Art. 27

Gestion des risques de cybersécurité au niveau de l’entité

En vigueur depuis le 11 mars 2024
Article 27 Gestion des risques de cybersécurité au niveau de l’entité Chaque entité à fort impact ou à impact critique communique à l’autorité compétente, dans un délai de 12 mois à compter de la notification de ces entités conformément à l’article 24, paragraphe 6, et par la suite tous les trois ans, un rapport contenant les informations suivantes: 1) une liste des contrôles sélectionnés pour le plan d’atténuation des risques au niveau de l’entité conformément à l’article 26, paragraphe 5, avec l’état d’avancement de la mise en œuvre de chaque contrôle; 2) pour chaque processus à fort impact ou à impact critique à l’échelle de l’Union, une estimation des risques de compromission de la confidentialité, de l’intégrité et de la disponibilité des informations et des actifs pertinents. L’estimation de ce risque est donnée conformément à la matrice d’impact des risques visée à l’article 19, paragraphe 2; 3) une liste des prestataires de services TIC critiques pour leurs processus d’impact critique.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_del:2024:1366:oj#art-27

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil